Computer - gonoree

Mulțumesc tuturor celor care au răspuns

de acolo am aflat despre un softinku util:
HijackThis examinează anumite domenii cheie ale Registry și Hard Drive și le afișează conținutul și oferă posibilitatea de a elimina orice lucru nedorit. Aceste zone sunt folosite atât de aplicații legitime, cât și de teroriști.







cu ajutorul ei și a adus spirite rele: yees:

Ajutați la eliminarea virusului! Sfaturi pentru eliminarea virușilor, troielor și a altor spirite rele

Recent, o rețea mică de douăzeci de calculatoare, a luat un alt tip de vierme (W32.Explet.A@mm (Symantec), I-Worm.Plexus.a [Kaspersky], WORM_PLEXUS.A [Trend], Win32.Mimail.W [Computer Associates], W32 / Plexus @ MM [McAfee]). Metoda de tratament este cunoscut - pentru a actualiza baza de date a virusului, pentru a porni în safemode, unitățile de scanare complete, editarea registry, editați fișierul gazde. Dar! nu e un computer, sunt douazeci! Într-o zi nu reușiți, dar va fi atât de mult timp pentru mine, și nu mai mult. Poate solicita persoanelor în știu, există o modalitate de robotizată această operațiune plictisitoare, care nu ar trebui să aibă fiecare computer pentru a le șterge cu pantaloni. Voi fi bucuros să aud informații despre acest subiect. Vă mulțumim anticipat.

PS Prima mențiune despre aceasta pe site-ul Nortonian din 2.06.04.

Ajutați-l pe Trojan.Webus.D să-l omoare

Bună ziua, m-am ridicat azi dimineață și la calculator. Și acolo antivirusul Norton este alerta virusului roșu. Risc ridicat. S-a găsit Trojan.Webus.D.
Când am încercat să ucid, am dat un mesaj că nu i se permite accesul fișierului.
Am citit despre troian despre asta - nu foarte dens, și cel mai important, nu este nicăieri să-i spun cum să-l omoare: nebun: De aici două întrebări:
1. Cum să eliminați această mașină din mașină?
2. Cum aș putea să-l prind pe acest troian? Stau ca in spatele peretelui, am elimina spam-ul fără a citi, chiar încercând să nu se va urca, bla, și aici este: idontnow:
Mulțumesc

poate un subiect puțin, am vrut să întreb ce fel de:

poșta vine la fiecare două până la trei zile în 2-3 exemplare simultan.

În chinezii mei.
Cel mai probabil a fost aprins, iar "tripperul" nu are nimic de-a face cu asta.

1) Lansați Ad-Aware și nu scanați nimic.
2) apelați managerul de sarcini (Control-Shift-ESC)
3) unghii procesul explorer.exe
4) unghiul procesului systr.dll (acesta este bootloaderul
Troian, dar nu este rezident și nu poate fi listat
procese)
5) comutați la Ad-Aware. include scanarea și






în siguranță Troian
6) rulați din nou explorer.exe (folosind aceeași sarcină
manager'a) - "fișier" - "sarcină nouă (execuție)" - explorator
7) ștergeți% SystemRoot% \ system32 \ systr.dll
8) regulile din pagina de start a setărilor browserului
propriile lor.

2 vavan
Poate că ați pierdut winerdir.exe
Mitglied știe, de asemenea, cum să se ocupe de AVP (dezactivarea actualizării). În plus, dacă recuperarea este activată
copii de sistem pot fi acolo. Încercați să dezactivați recuperarea sistemului, încărcați-vă în siguranță
modul și scanarea discurilor.

Ei mi-au cerut să mă uit la un laptop, a spus: "ceva nu este în neregulă acolo." M-am uitat. Desktop roșu de fundal și în mijloc o cutie neagră cu o inscripție de ceva pe computer detectat Spyware faceți clic pe "aici" sau "acolo". Am verificat lista proceselor și, cum mă așteptam, am văzut o mulțime de "stânga". NAV jură că nu poate porni auto-protecția pentru că setările sale au fost modificate din afară. Pregruzilsya în modul de siguranță, curățat registru toate inutile de pornire NAVom verificat pentru viruși găsit nimic. Șterse toate fișierele care au fost menționate la pornire. Repornite calculator, registru nu este nimic de prisos nu apare, dar desktop-ul a rămas aceeași -> găsit pe un fișier desktop.htm computer care l-au ucis, anterior (normal), spațiul de lucru nu apare. M-am uitat la dosarul "Desktop" din Documente și Setări - toate la fața locului. Pe unitatea "C" a găsit folderul Desktop unde și "ia" aspectul (comenzi rapide) de pe desktop. Nu ștergeți dosarul. Și proprietățile desktop-ului nu arată (folosind butonul drept al mouse-ului). Bănuiesc că, la urma urmei, cumva a rămas cumva. (Cum să scapi de ea?

Sistem de operare PS - WinXP HE

TraNceR-SPb
La computerul unui tovarăș era un gunoi asemănător.
Vindecat foarte simplu: răsturnarea sistemului banal în ziua precedentă apariției infecției.
Dacă nu ajută (acest lucru se poate întâmpla și) - ștergeți tot ceea ce credeți că este necesar din DOS. De asemenea, nu uitați să curățați registrul.

alexcop
Deși acest lucru este trită :) dar nu am făcut-o niciodată. și din câte știu, problemele au început în a patra zi - dacă va fi posibil să se întoarcă mai mult de o zi. Și de modul cum să o faci. Și despre prăpastia pe care nici măcar nu o știu. Aplic un ecran de procese. Sunt foarte confuz de volumul de svhost.exe sau ar trebui să fie?

svchost'ov poate fi mai mult.

Ajutor cu troianul! Nu este atât de simplu!

Buna ziua tuturor!
Mă bazez pe ajutorul tău!

Imediat voi spune că nu am eliminat pentru prima dată troienii, dar nu am mai văzut asta înainte!

Deci, în managerul de activități, am descoperit un proces necunoscut pentru mine (numele este un set simplu de litere cu extensia ex), l-am făcut să se încheie. în loc de altul, era altul - cu un nume diferit. atât de mult.

EasyCleaner prog second-hand> Punerea în funcțiune, printre procesele Cator poyavlyayutsya la boot, am văzut același fișier ca și în Task Manager, programul Katori a ridicat numit TODO: Numele de producție, mai târziu, în mod independent, el nu a apărut sub orice nume in Task Manager, acesta tratați întotdeauna acest prog.
Toate fișierele astea au fost înregistrate în 32 de sisteme din folderul Windows.

Ok, cred. Eu folosesc programul HijackThis
Ea a eliminat cu ușurință procesul inutil. care în același mod a apărut sub un nou nume.

De asemenea, am folosit următorul software: Spybot, ad-aware, Xoft-soft.

Am șters și manual prin regedit, nimic nu ajută.

Acum nu știu. ce să fac, mă bazez pe tine.

Nu se oferă reinstalarea Windows și formatul discului.







Articole similare

Trimiteți-le prietenilor: